获取 Azure AD B2C 策略的 SAML 元数据时出错 - AADB2C90022

2024-03-02

在 Azure AD B2C 中设置自定义策略以连接到 ADFS 身份提供程序。这需要一个 SAML 元数据端点,如下面链接的文档中所指定。

https://learn.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-custom-setup-adfs2016-idp#configure-an-adfs-relying-party-trust https://learn.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-custom-setup-adfs2016-idp#configure-an-adfs-relying-party-trust

遇到的错误是:

AADB2C90022:无法返回租户 [my-tenant].onmicrosoft.com 中策略 [my-policy] 的元数据。

当我到达终点时遇到:

https://login.microsoftonline.com/te/[my-tenant].onmicrosoft.com/[my-policy]/samlp/metadata?idptp=[my-technical-profile]

我尝试从 b2clogin.com 端点发出请求,结果与上面相同。

E.g. https://[my-tenant].b2clogin.com/te/[my-tenant].onmicrosoft.com/[my-policy]/samlp/metadata?idptp=[my-technical-profile] https://%5Bmy-tenant%5D.b2clogin.com/te/%5Bmy-tenant%5D.onmicrosoft.com/%5Bmy-policy%5D/samlp/metadata?idptp=%5Bmy-technical-profile%5D__


重新访问您创建证书、将其上传到“策略密钥”并在自定义策略文件中引用它的过程。

我的情况类似,我遇到了相同的错误,并且通过 Application Insights / Journey Recorder 没有输出。 我试图避免使用“makecert.exe”,而是使用另一个 SSC 生成工具。我认为这根本不起作用,因为私钥没有合并到证书文件中。

本指南 https://github.com/azure-ad-b2c/saml-sp非常宝贵,另请参阅这个测试设施 https://sptest.iamshowcase.com/

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

获取 Azure AD B2C 策略的 SAML 元数据时出错 - AADB2C90022 的相关文章

随机推荐